Falha crítica no Remote Desktop do Windows

17 Comentários

Os problemas de segurança em sistemas operativos são sempre razão para alarme alarme. Um sistema exposto pode dar azo a entradas não autorizadas e a prejuízos que por vezes não se limitam à perda de dados sensíveis e críticos. E acontecem mais do que nós pensamos!!!

A última actualização do Windows veio colocar a descoberta uma falha associada Remote Desktop, classificada pela Microsoft como crítica.

Saiba mais sobre este assunto pertinente.



A falha de segurança agora anunciada não é recente e a Microsoft tem vindo a trabalhar nela para a resolver. Na verdade não apenas corrigido apenas um problema com o protocolo RDP (Protocolo de Ambiente de Trabalho Remoto) mas sim dois.

O mais grave deles permitia a execução remota de código se um intruso enviasse uma sequência de pacotes RDP especialmente concebida para o efeito a um sistema afectado.

O problema tem sido amenizado e está de alguma forma controlada pois por predefinição, o Protocolo de Ambiente de Trabalho Remoto (RDP) não está activado em nenhum sistema operativo Windows. Os sistemas que não têm o RDP activado não estão susceptíveis.

Estas duas falhas de segurança afectam os mais recentes sistemas operativos da Microsoft e a lista é a seguinte:

  • Windows XP Service Pack 3
  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 com SP2 para sistemas baseados em Itanium
  • Windows Vista Service Pack 2
  • Windows Vista x64 Edition Service Pack 2
  • Windows Server 2008 para sistemas de 32 bits Service Pack 2
  • Windows Server 2008 para sistemas baseados em x64 Service Pack 2
  • Windows Server 2008 para sistemas baseados em Itanium Service Pack 2
  • Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1
  • Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1
  • Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1
  • Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1

A recomendação da Microsoft para mitigar este problema assenta na actualização dos diferentes sistemas operativos com as mais recentes actualizações de segurança. Estas foram disponibilizadas na passada terça-feira e englobam outras actualizações para outros softwares, de menor criticidade.

A maioria dos clientes tem a actualização automática activada e não necessitará de efectuar qualquer acção, porque esta actualização de segurança será transferida e instalada automaticamente.

Os clientes que não tenham a actualização automática activada necessitam de verificar as actualizações e instalar esta actualização manualmente.

Os administradores de sistemas, gestores de parques de máquinas ou utilizadores finais que pretendam instalar de forma manual esta actualização podem fazê-lo através do acesso aos links disponibilizados nesta página, devendo ser respeitado o sistema operativo que têm nas suas máquinas.

Esta falha apesar de grave não deve afectar muitos utilizadores pois o acesso ao Ambiente de Trabalho Remoto está desabilitado, na maioria dos casos.

Ainda assim é de todo conveniente que sejam feitas as actualizações agora disponibilizadas pela Microsoft. Não é apenas o problema do RDP que fica resolvido e o vosso sistema fica mais seguro.

Homepage: Microsoft Security Bulletin MS12-020

Partilhar:
Tags:

Comentários

17

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Blizard

    Isto é crítico em empresas!

    1. Avatar de Carlos
      Carlos

      Depende, se os servidores não forem acedíveis do exterior, o risco é bem menor.

    1. Avatar de Carlos Reis
      Carlos Reis

      Duplo alarme na primeira frase 🙂

  2. Avatar de paulo g.
    paulo g.

    Está escrito sistemas operativos recentes… pelo que vejo são todos desde o XP que não é assim tão novo. E pelo tempo que levam a resolver os problemas… Ainda bem que ando de Ubuntu.

    1. Avatar de kushinadaime
      kushinadaime

      Fia-te na virgem

    2. Avatar de Bruno Antunes
      Bruno Antunes

      Ainda bem que Ubuntu nao tem falhas criticas… -.-“

      1. Avatar de RM_Dragao
        RM_Dragao

        Que tu conheças, ou que te as comuniquem. Como diz o Kushinadaime, fia-te na virgem, também.

        Todos os SOs têm falhas críticas. Uns anunciam-nas outros (Linux) corrigem sem anunciar.

        Fixe! e siga a marinha a desancar na Microsoft.

        Cego não é quem não vê, é o que que não quer ver.

        1. Avatar de @lmx
          @lmx

          Boas…
          compreendo o que dizes, e ate acho normal, tirando a parte de no linux corrigirem e não dizerem nada…de não esquecer que linux é OpenSource, acho que só isso diz tudo!

          É normal que as pessoas esperem mais da M$, pois são productos caros, e como é óbvio não podem ser só caros, deveriam ser bons também, ou na impossiblidade de serem melhores, que baixe o preço, caso contrario será natural as pessoas exigirem da M$!!
          Se os sistemas opensource são muito seguros os productos da M$ teriam que ser centenas de vezes mais seguros, porque, são pagos e caros!

          cmps

          1. Avatar de RM_Dragao
            RM_Dragao

            @lmx, concordo contigo quando dizes que os produtos Microsoft são caros. Então quando eles começam a inventar com os licenciamentos …

            Agora, também tenho que te dizer que os produtos opensource não são a panaceia de todos os males.

            Penso mesmo que o mundo informático seria muito melhor se não houvesse tanto fundamentalismo e as pessoas fossem capazes de aceitar e adequar para os seus sistemas o melhor dos dois mundos, sim, porque eles podem coexistir saudavelmente.

            Cumps

          2. Avatar de @lmx
            @lmx

            boas…
            sim concordo contigo, todos podem coexistir.

            cmps

        2. Avatar de Bruno Antunes
          Bruno Antunes

          @RM_Dragao
          O meu comentário foi com intuito sarcastico como resposta ao @paulo g..ves o smile no final da frase?

          E o que dizes nao é verdade..Tanto linux como MAC anunciam as suas falhas..Todavia, e como é obvio, nenhuma empresa vai anunciar falhas nos seus SO semana sim semana nao (valido para qualquer companhia).

  3. Avatar de Dnaboy
    Dnaboy

    Então mas o win 7 sem o service pack 1 não tem o problema? Tá boa, menos um motivo para se instalar SP’s 😀

    1. Avatar de zé

      Estas duas falhas de segurança afectam os mais recentes sistemas operativos da Microsoft e a lista é a seguinte:
      •Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1
      •Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1

      Está claro.

  4. Avatar de Ronaldomaia
    Ronaldomaia

    Existe uma dll craceada que faz o windows xp e 7 comportar-se como um servidor WTS (Windows Terminal Server) que é um produto Caro da Microsoft!, será que esta atualização não seria para coibir o uso de windows xp e 7 como servidor WTS não????

  5. Avatar de Hugo
    Hugo

    Lol mais valia dizerem que os produtos vulneráveis são todos a partir do 98 para a frente até 2020 🙂
    Que miséria … Cada vez o odeio mais